Log Service警示是一站式的警示監控、降噪、交易管理、通知指派的智能營運平台。
產品架構
Log Service警示系統由警示監控、警示管理、通知(行動)管理等子系統組成,具體架構如下圖所示:
主要功能
類別 | 子類 | 功能點 | 說明 |
警示監控 | 基礎能力 | 查詢和分析日誌 | 您可以使用Log Service的查詢文法和標準的SQL92文法,執行查詢和分析操作。更多資訊,請參見基本文法。 |
查詢和分析時序資料 | 您可以使用標準的SQL92文法和PromQL文法,執行分析操作。更多資訊,請參見時序資料查詢和分析文法。 | ||
機器學習 | 您可以使用預測、異常檢測、根因分析等AIOps演算法完成機器學習操作。更多資訊,請參見機器學習文法。 | ||
協同監控 | 多日誌庫(時序庫)關聯監控 | 您可以通過SQL Join文法或警示集合操作,實現多個日誌庫(時序庫)關聯監控。 | |
日誌庫和時序庫關聯監控 | 您可以通過SQL Join文法或警示集合操作,實現日誌庫和時序庫的關聯監控。 | ||
跨Project關聯監控 | 您可以通過警示集合操作,實現跨Project關聯監控。 | ||
跨地區關聯監控 | 您可以通過警示集合操作,實現跨地區關聯監控。 | ||
跨帳號關聯監控 | 您可以通過警示集合操作,實現跨帳號關聯監控。 | ||
黑白名單監控 | 您可以通過資源資料,實現黑白名單監控。 | ||
監控規則編排 | 設定無資料警示 | 支援無資料警示。 | |
設定警示嚴重度 | 支援靜態或動態設定警示嚴重度。 | ||
設定標籤與標註 | 支援自訂標籤和標註,其中標註值可使用變數。 | ||
分組評估 | 支援對查詢和分析結果進行分組。 | ||
警示恢複 | 支援警示恢複通知。 | ||
設定連續觸發閾值 | 支援設定連續觸發閾值,用於抑制警示。 | ||
關閉監控任務 | 支援暫停、永久關閉監控任務。 暫停時,可設定時間自動回復。 | ||
警示管理 | 警示降噪 | 同一警示去重 | 時間視窗內,支援同一警示去重或延遲發送。更多資訊,請參見基於警示指紋去重。 |
警示分組合并 | 通過合并策略可將相同屬性的警示合并為一個警示進行通知。更多資訊,請參見多種警示分組合并。 | ||
警示靜默 | 您可以添加靜默策略,在靜默時間內,合格警示,不會觸發警示通知。 | ||
通知(行動)管理 | 行動策略 | 動態指派通知渠道 | 支援根據業務需求動態指派警示通知給特定通知渠道中使用者、使用者組或值班組。更多資訊,請參見行動策略。 |
通知對象 | 使用者 | 獨立使用者。更多資訊,請參見建立使用者和使用者組。 | |
使用者組 | 包含多個使用者。更多資訊,請參見建立使用者和使用者組。 | ||
值班組 | 支援建立值班組(使用者和使用者組),您可根據周期、工作時間長度等安排輪詢值班。更多資訊,請參見建立值班組。 | ||
渠道日曆 | 節假日感知 | 支援識別節假日,自動調整節假日時段的通知方式。 | |
值班表 | 輪崗 | 支援根據特定周期自動給多個使用者、使用者組輪崗排班。 | |
代班 | 支援在特定時間內讓臨時員工代班。 | ||
節假日感知 | 可根據節假日自動調整輪崗或代班安排。 | ||
獨立日曆 | 支援值班組配置單獨的日曆,支援重設。 | ||
通知渠道 | 簡訊通知 | 通過簡訊發送警示內容。 | |
語音通知 | 通過語音發送警示內容。 | ||
郵件通知 | 通過郵件發送警示內容。 | ||
DingTalk通知 | 通過DingTalk機器人發送警示內容。 | ||
WebHook通知 | 通過HTTP或HTTPS調用,將警示通知發送到自訂的WebHook地址。 通過WebHook方式,您可以擴充通知渠道,例如企業微信、飛書、Slack等。 | ||
訊息中心 | 通過阿里雲訊息中心發送警示內容。 | ||
警示分析 | 全域警示中心 | 警示監控規則執行記錄報表 | 提供警示監控規則執行記錄報表,便於排查錯誤。 |
警示規則中心 | 提供警示規則中心儀錶盤,用於查看警示規則總體執行態勢與觸發警示狀態。 | ||
警示鏈路中心 | 提供警示鏈路中心儀錶盤,用於展示由警示監控規則產生的警示經過警示管理到警示通知的整個鏈路。 | ||
警示排障中心 | 提供警示排障中心,用於展示警示監控系統、警示管理系統、警示通知系統等各階段的錯誤,便於排查。 | ||
中心化儲存 | 中心化的警示儲存,便於查看接收、處理和發送的警示和相關日誌。 完成警示初始化後,Log Service將自動在您所選的地區建立一個名為sls-alert-主帳號ID-地區的Project和名為internal-alert-center-log的LogStore,用於儲存警示。 |
功能優勢
易於開始,便於複製
Log Service提供日誌和時序資料的接入、儲存、查詢、分析、可視化和警示的一站式服務。接入日誌或時序資料後,在數分鐘內即可建立監控任務、通知渠道和警示策略,支援即時接收潛在的警示事件並響應。
您可以擴充小情境或小團隊中的警示資源,應用到其他的業務情境或更大規模的團隊中。
高可用性與可靠性
依託於Log Service的高可用性與資料可靠性,警示服務的可用性達到99.9%,警示相關的資料可靠性高於99.99999999%。
低成本與免營運
除簡訊、語音通知按條數收取較低的費用外,目前Log Service警示不收取警示監控、交易管理等其他費用。
SaaS形態的警示產品,更全面、更智能的警示監控能力與警示交易管理能力,降低警示系統的營運成本和營運人員的時間成本。
快速響應異常問題
更全面、更智能的警示監控能力與警示交易管理能力,使警示的響應變得更迅速,提高問題解決的速度,減少因業務異常造成的損失。
應用情境
開發營運(DevOps)
開發人員通過Log Service警示功能監控產品開發生命週期的各個階段,及時識別代碼修改、發布所引起的錯誤或異常,並及時響應。警示功能還支援對已接入到Log Service的基礎環境日誌(例如K8s輸出日誌、事件等)和應用日誌等進行監控,當發現各個環境(開發、預發或線上)的版本錯誤或指標異常(例如延遲、抖動等)時,及時通知給特定的開發人員。
日誌審計服務、SLB日誌中心等Log Service應用中內建了警示監控任務的規則模板,可簡化開發人員部分監控任務的構建工作。
IT營運(ITOps)
IT營運人員需要確保整個IT基礎設施的可靠性與穩定性。企業或組織將內部系統的日誌或指標資料接入Log Service後,IT營運人員可通過警示功能對穩定性指標(例如回應時間、負載、錯誤率等)和其他潛在錯誤進行即時監控,及時識別異常並響應(24×7的值班)。警示功能還支援根據特定的維度對警示事件進行降噪、合并和動態指派,根據值班表和日曆等智能規劃當前負責人,並部分工作流程的自動化處理。例如支援故障恢複通知與狀態更新、故障未及時處理自動升級警示等。
智能營運(AIOps)
開發人員和IT營運人員可結合使用Log Service的機器學習服務和警示功能,對海量的日誌、時序資料進行智能監控,包括智能聚類、異常檢測、異常預測等。Log Service的查詢與分析功能提供了十多種機器學習演算法,包括單時序資料的多種平滑操作、預測與分解操作,多時序的聚類,多欄位的模式挖掘等,可以直接應用在警示監控任務中。更多資訊,請參見機器學習函數。機器學習服務提供流式統計或圖演算法進行異常檢測,可以有效識別時序資料的異常,並直接發送異常給警示系統進行警示事件的進一步管理。
安全營運(SecOps)
企業或組織將內部系統中審計和安全相關的資料、事件接入到Log Service後,安全營運人員可通過警示功能進行持續監控,識別來自於內部或外部的安全合規異常、安全威脅事件。警示系統可自動根據安全事件的等級、來源等進行通知,並支援部分工作流程的自動化處理。例如基於警示大盤進一步構建安全態勢大盤。
Log Service中的日誌審計服務支援跨帳號自動化採集主要阿里雲產品的合規與安全類的日誌和事件,能自動整合威脅情報系統和警示系統,提供近百個合規與安全類的監控規則模板,協助安全營運人員更快速的開啟安全營運工作。更多資訊,請參見日誌審計服務。
商務營運(BizOps)
企業或組織將內部系統中資料、指標接入到Log Service後,商務營運人員(包括市場、客戶營運、財務人員等)可通過警示功能對各種資料或指標(例如使用者數、活躍度、廣告點選率、雲產品賬單等)進行持續監控,識別指標的變化情況或異常(例如異常費用)並響應,以提升營運效率、減少業務風險或財務風險。更多資訊,請登入費用與成本查看。
基本概念
術語 | 說明 |
日誌儲存(LogStore) | Log Service提供LogStore用於儲存日誌類型的資料,並在日誌儲存的基礎上提供查詢和分析(SQL92文法)功能。警示監控任務依賴於查詢與分析功能。 |
時序儲存(MetricStore) | Log Service提供MetricStore用於儲存時序資料,並在時序資料存放區的基礎上提供查詢和分析(SQL92文法、PromQL文法)功能。警示監控任務依賴於查詢與分析功能。 |
警示(Alert) | 獨立表達時,代表一個警示事件(Alert event)。例如警示監控規則引發一個或多個警示後,通過警示管理系統傳遞給通知管理系統。 當警示與其他片語合時,代表警示功能對應的子系統、功能、實體、模組等。例如警示監控系統、警示監控規則等。 |
警示監控(Alert monitoring) | 警示子系統,負責產生警示。警示監控系統由警示監控規則和資源資料等組成。 通過警示監控規則定期檢查評估,根據監控編排邏輯評估查詢和分析結果,觸發警示或恢複通知,發送給警示管理系統。 |
警示管理(Alert management) | 警示子系統,負責管理警示降噪和警示狀態。警示管理系統由警示策略、警示交易管理和警示態勢大盤等組成。 警示管理系統通過警示策略對所接收到的警示進行路由指派、去重、靜默、合并等操作,然後發送給通知(行動)管理系統。警示管理系統還支援設定警示事務階段和處理人。 |
通知(行動)管理(Action management) | 警示子系統,負責管理警示的通知渠道和對象。通知(行動)管理系統由行動策略、內容範本、日曆、使用者、使用者組、值班組和渠道額度等組成。 通知(行動)管理系統通過行動策略將警示動態指派給特定的通知渠道,再通知給目標使用者、使用者組或值班組。通知(行動)管理系統還支援自訂警示通知內容等操作。 |
警示監控
警示監控系統負責產生警示,由警示監控規則和資源資料等組成。警示監控系統的架構圖如下所示:

術語 | 說明 |
警示監控規則(Alert monitoring rule) | 警示監控規則包括警示監控相關的配置,例如查詢和分析語句、查詢和分析的對象(日誌庫、時序庫和資源資料)以及相關的監控編排等配置項。更多資訊,請參見建立警示監控規則。 |
資源資料(Resource data) | Log Service提供獨立的、可修改的、表格形式的儲存結構,用於儲存警示系統所使用的各個資源配置和自訂的資料。資源資料主要用於警示監控的關聯查詢,例如黑白名單情境。 更多資訊,請參見建立資源資料。 |
警示嚴重度(Alert severity) | 警示的非標識性屬性,表示警示嚴重程度,包括嚴重、高、中、低和報告。更多資訊,請參見設定警示嚴重度。 |
分組評估 | 分組評估是警示監控規則中的一個參數。當警示監控系統對查詢和分析結果進行計算時,可基於特定欄位進行分組,每個分組單獨評估觸發條件並觸發警示。即您可以使用一條警示監控規則同時監控多個目標,並對每個分組進行獨立的警示管理和交易管理。更多資訊,請參見設定分組評估。 |
評估運算式 | 評估運算式是一個支援特定評估文法的計算運算式,用於配置警示觸發條件或者動態評估警示的嚴重度。 評估運算式支援使用查詢和分析結果中的欄位進行邏輯比較和判斷計算。當結果為true時,表示匹配。更多資訊,請參見設定評估運算式。 |
警示標籤(Alert label) | 警示的標識性屬性,索引值對格式。例如您可以在警示監控規則中自訂標籤,觸發後的警示將被附加對應的標籤資訊。標籤可在警示內容範本中被引用,也可在警示管理和行動管理中作為警示屬性進行警示管理和通知渠道指派。
更多資訊,請參見標籤。 |
警示標註(Alert annotation) | 警示的非識別屬性,索引值對格式。例如您可以在警示監控規則中自訂標註,觸發後的警示將被附加對應的標註資訊。標註可在警示內容範本中被引用,也可在警示管理和行動管理中作為警示屬性進行警示管理和通知指派。更多資訊,請參見標註。 |
恢複通知(Resolved alert) | 恢複通知是特殊的警示通知,其警示狀態為恢複,普通警示的狀態為觸發。當您開啟該功能後,如果警示監控系統上次執行檢查時查詢和分析結果觸發了警示,而本次檢查時查詢和分析結果不滿足觸發條件,則會發送一條恢複通知。在密集監控情境中,您可以開啟恢複通知功能,便於及時感知異常恢複情況。更多資訊,請參見設定恢複通知。 |
警示管理
警示管理系統負責管理警示降噪和警示狀態,由警示策略、警示交易管理和警示態勢大盤等組成。警示管理系統的架構圖如下所示:

術語 | 說明 |
警示策略(Alert policy) | 警示策略是警示管理系統的配置實體,也是警示監控規則中的一個參數。當警示管理系統接收到警示(包括恢複通知)時,自動根據警示策略進行警示降噪與合并控制,將合并後的警示集合發送給通知(行動)管理系統進行警示通知。 |
警示指紋(Alert fingerprint) | 警示管理系統在處理警示時,為每個警示計算一個指紋資訊,擁有相同指紋的警示被認為是同一條警示。警示的指紋資訊計算依賴於警示的標識性屬性,包括所屬阿里雲帳號ID、警示所在專案、警示規則ID和警示標籤。更多資訊,請參見基於警示指紋去重。 |
警示靜默(Alert silence) | 警示策略的配置項,也是警示管理中的一個步驟。警示管理系統根據靜默策略,忽略靜默時間內合格警示,即不發送警示通知。更多資訊,請參見警示靜默機制。 |
警示合并 | 警示策略的配置項,也是警示管理中的一個步驟。警示管理系統接收到警示後,按照警示策略中的合并策略,對合格警示進行合并分組,並歸到合并集合中。合并集合在經過延遲、去重等操作後,被發送到行動(通知)管理系統中進行警示通知。更多資訊,請參見多種警示分組合并。 |
合并集合 | 用於存放被合并分組後的警示資料,包含一個或多個不同指紋的警示。在經過延遲、去重等操作後,合并集合被發送到通知(行動)管理系統中進行警示通知。 |
通知(行動)管理
通知(行動)管理系統負責管理警示的通知渠道和對象,由行動策略、內容範本、日曆、使用者、使用者組、值班組和渠道額度等組成。通知(行動)管理系統的架構圖如下所示:

術語 | 說明 |
行動策略 | 行動策略是通知(行動)管理系統的配置實體。警示管理系統接收到警示合并集合(包括恢複通知)後,將每個警示合并集合發送給通知(行動)管理系統,根據通知(行動)管理系統中的行動策略動態指派給特定通知渠道,再通知給目標使用者、使用者組或值班組。 如何建立行動策略,請參見行動策略。 |
Webhook整合 | Webhook整合用於管理Webhook通知渠道,您可以在行動策略中直接使用已建立的Webhook。目前,Log Service支援DingTalk、企業微信、飛書、Slack以及自訂的通用Webhook。更多資訊,請參見Webhook整合。 |
內容範本 | Log Service按照內容範本中定義的內容給您發送警示內容。內容範本針對每個主要渠道提供對應的文字模板,支援通過變數引用警示屬性。對於WebHook渠道,還可額外配置訊息實體的格式,以便適配特定的協議。例如企業微信的格式要求。更多資訊,請參見建立內容範本。 |
日曆 | 通知(行動)管理系統中獨立的資產配置。包括全域預設日曆和自訂日曆。
|
使用者 | 代表具體接收人的配置實體,包含使用者ID、使用者名稱、電話號碼和郵箱等資訊。您可以通過行動策略,將目標警示通知發送給目標使用者。您還可以在警示交易管理中,將交易處理人設定為目標使用者。 如何建立使用者,請參見建立使用者。 |
使用者組 | 代表使用者的虛擬集合的配置實體,包含使用者群組識別碼、組名和使用者列表等資訊。一個使用者組可包含一個或多個使用者。您可以通過行動策略,將目標警示通知發送給目標使用者組。 如何建立使用者組,請參見建立使用者組。 |
值班組 | 代表使用者、使用者組值班集合的配置實體,包含值班群組識別碼、組名、輪崗配置、代班配置以及關聯的日曆等資訊。一個值班組可包含一個或多個使用者或使用者組。您可以通過行動策略,將目標警示通知發送給目標值班組。 如何建立值班組,請參見建立值班組。 |
輪崗 | 值班組中的配置項,用於設定使用者或使用者組的輪崗計劃。一個值班組中可添加多條輪崗計劃。輪崗支援非連續的時間段排班,支援動態按照日曆進行交班。 更多資訊,請參見輪崗與代班情境。 |
代班 | 值班組中的配置項,用於設定使用者或使用者組的代班計劃。一個值班組中可添加多條代班計劃。 更多資訊,請參見輪崗與代班情境。 |
使用限制
類別 | 限制項 | 說明 |
警示監控 | 最大警示監控規則數 | 每個Project中最多建立100個警示監控規則。 |
查詢和分析操作一般性限制 | 查詢和分析操作的限制項請參見查詢和分析。 | |
查詢和分析操作並發限制 | 如果在一個Project中,同時執行較多的查詢和分析操作(例如通過SDK進行大量查詢和分析操作),且建立了較多的警示監控規則,可能導致查詢並發數超過Project限制從而使監控失敗。建議在建立警示監控規則時,設定獨享SQL為自動,以支援更高的並發數。使用SQL獨享版時,需確保目標Project具備足夠的獨享SQL CU數。建立警示監控規則,請參見建立警示監控規則,開啟SQL獨享版,請參見高效能完全精確查詢與分析(SQL獨享版)。 | |
查詢分析文法限制 | 僅支援查詢語句、SQL文法的分析語句及SQL+PromQL文法的語句;不支援短語查詢語句及Scan模式的查詢和分析語句。 說明 短語查詢和Scan模式的查詢分析語句(SPL文法)能成功建立警示,但在實際運行過程中可能存在失敗風險或表現不符合預期。 | |
單個查詢和分析結果 |
| |
查詢和分析的組合個數 | 1~3個。 | |
欄位值的長度 | 如果欄位的值超過1024個字元,只截取前1024個字元用於分析。 | |
查詢和分析的時間範圍 | 每條查詢和分析語句的時間跨度不能超過24小時。 | |
資源資料更新時效 | 資源資料更新非立即生效。生效時間在15分鐘以內。 | |
警示管理 | 警示策略變化等待 | 變化等待最小值為15秒,即使設定為更小的值,也是以15秒間隔進行檢查。 |
策略匹配條件 | 警示策略、行動策略等配置中,建議使用專案名、警示規則ID、警示名稱、嚴重度、簡短的標籤或標註等作為條件。
| |
事務數量 | 30天內最多保留1000條事務,超過後自動覆蓋舊的交易資料。 | |
事務注釋 | 每個事務最多添加10條注釋,超出後自動覆蓋。 | |
策略配置更新時效 | 警示相關的策略配置,例如警示策略、行動策略、內容範本、使用者、使用者組、值班組等,更新後一般1分鐘左右生效。 | |
通知管理 | 通知渠道 | 各個通知渠道的使用限制如下所示。超出限制,可能導致您無法接收到警示通知。未收到警示通知時,您可在全域警示排障中心查看相關錯誤。更多資訊,請參見全域警示排障中心。
更多資訊,請參見通知渠道說明。 |
通知內容 | 每個通知渠道都存在通知內容長度的限制。為了盡量保證警示通知成功,對於超長的內容,系統可能通過適當的內容截斷來避免通知失敗。內容截斷無法保證內容的完整性以及百分百發送成功,這主要是受限於截斷後的內容以及各個通知渠道的支援能力,例如截斷後的內容是不合法的Markdown或者HTML,則可能導致通知失敗。對於簡訊、語音等純文字格式的內容,一般內容截斷不會導致通知失敗。 建議根據通知渠道的限制合理配置內容範本,避免內容超長導致通知失敗。各個通知渠道的限制如下(中文、英文、數字或標點符號都算一個字元): 說明 如果欄位的值超過1024個字元,只截取前1024個字元。
| |
內容範本配置 | 內容範本配置錯誤時,可能導致模板渲染失敗,從而返回報錯資訊。如果您所接收的警示通知中包含 | |
內容範本變數 | 內容長度最多2 KB,超過2 KB部分會被截斷。 |
費用說明
警示會產生簡訊通知和語音通知費用。詳細價格,請參見產品定價。
操作 | 說明 |
簡訊通知 | 警示簡訊通知費用,按通知次數收費。 說明 某些電訊廠商可能將內容過長(例如超過70字元)的簡訊拆分成2條發送,所以當您編輯的簡訊內容過長時,您可能收到2條簡訊,但Log Service只按照1條簡訊收費。 |
語音通知 | 警示語音通知費用,按通知次數收費。 說明
|